Permission du répertoire /root

Permission du répertoire /root - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 06-03-2009 à 16:06:52    

Bonjour,
 
Un petit truc me chiffonne sous Debian, j'ai remarqué que le répertoire /root était par défaut lisible par tous :
 

Code :
  1. drwxr-xr-x 13 root root 4096 mar  4 13:49 /root


 
Pourriez-vous m'expliquer pourquoi ? N'est-il pas plus prudent de passer ce repertoire en rwxr-x--- ?
 
Il en va d'ailleurs de même pour /var/www, ne devrait il pas être accessible en lecture uniquement pour www-data ?
 
Merci

Reply

Marsh Posté le 06-03-2009 à 16:06:52   

Reply

Marsh Posté le 07-03-2009 à 15:23:59    

chez moi, /root est en drwx------ root root


Message édité par Mjules le 07-03-2009 à 15:24:06

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 07-03-2009 à 15:46:29    

Chez moi pareil que chez bichtoubard (je viens de ré-installer une Debian net install) ... Je ne comprend pas trop non plus :heink:


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
Reply

Marsh Posté le 07-03-2009 à 16:40:03    

debian => 755 (à priori).
Après, si ça vous gêne chmod [:spamafote]

 

Personnellement, ça ne me dérange pas trop

> sudo du -s -h /root
40K     /root


> sudo ls -al /root
total 40
drwxr-xr-x  6 root root 4096 mar  5 17:36 .
drwxr-xr-x 22 root root 4096 fév 15 18:20 ..
drwx------  2 root root 4096 mar  5 17:35 .aptitude
-rw-------  1 root root 1869 mar  5 22:14 .bash_history
-rw-r--r--  1 root root  412 déc 15  2004 .bashrc
drwxr-xr-x  2 root root 4096 mar  7 13:26 .debtags
drwxr-xr-x  3 root root 4096 fév 16 08:48 .emacs.d
-rw-r--r--  1 root root  140 nov 19  2007 .profile
-rw-------  1 root root  218 mar  5 17:36 .recently-used.xbel
drwxr-xr-x  2 root root 4096 mar  4 17:33 .wapi


(droit par défaut). Je ne stocke absolument rien là dedans, d'ailleurs, je ne vois pas  pourquoi je stockerais quelques chose là dedans...

 

et pour /var/www, si ça vous dérange, même topo chmod && chown. [:spamafote]
A moins que vous ayez des scripts (code source des sites) ou des .htpasswd (ils n'ont rien à faire là) que vous souhaitez cacher aux utilisateurs de votre système, le reste des fichiers (image, html...) ça reste normalement public vu que c'est accessible via votre sercice http.


Message édité par o'gure le 07-03-2009 à 16:43:04

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 07-03-2009 à 17:38:23    

Moi ça me derrange pas parce que j'ai rien dans /root et que je bosse avec mon utilisateur courant dans /var/www (j'ai donc chmodé le tout) mais ça me semblait quand même étange que le root doive lui même "sécuriser" son répertoire afin qu'il ne soit pas visible par tout le monde ..


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
Reply

Marsh Posté le 09-03-2009 à 10:48:14    

reportbug

Reply

Marsh Posté le 09-03-2009 à 17:25:05    

Taz > nan, ils (devs debian) le refuseront
 
La politique de debian, c'est open à fond, donc tout lisible à tous par défaut ...
Ca c'est le pourquoi
 
Après, la bonne réponse, c'est celle de o'gure, si cela ne vous plait pas, chmod et basta ...
Sachant que pour vraiment faire bien, faut se faire un chti script qui corrige les droits régulièrement (car à chaque mise à jour de paquet, les droits sont remis à ceux par défaut)

Reply

Marsh Posté le 09-03-2009 à 17:31:06    

debian [:sebire]


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
Reply

Marsh Posté le 09-03-2009 à 17:50:55    

fighting_falcon a écrit :

Taz > nan, ils (devs debian) le refuseront
 
La politique de debian, c'est open à fond, donc tout lisible à tous par défaut ...
Ca c'est le pourquoi


Euh foutaise.

Reply

Marsh Posté le 10-03-2009 à 11:04:55    

Taz a écrit :


Euh foutaise.


 
C'est jamais dit que j'approuvai à 100% leur état d'esprit hein ...
Je te dis juste, que, pour faire des paquets debian régulièrement, lintian (un outil de check), te gueule dessus dés lors que other != r / rx ...

Reply

Marsh Posté le 10-03-2009 à 11:04:55   

Reply

Marsh Posté le 11-03-2009 à 11:30:19    

Merci, je reste dubitatif tout de même quand à la politique de Debian sur "open à fond" :)
 
Je vais pas modifier les droits alors mais prendre l'habitude de ne rien mettre de sensible dans ce répertoire.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed